Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2004, 09:00   #1
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
Ho preso un virus?

Salve a tutti, sono nuova in questo forum, una domanda:
Un mio collega mi ha spedito un file foto.zip che non riusciva ad aprire, credendo fosse un file mandatogli per lavoro l'ho aperto io. Scoprendo che non era per lavoro!

Il file è un html che fa una chiamata a CODEBASE=1/calc.exe

Norton non mi ha bloccato nulla e ora non so se è riuscito ad installare quello che doveva

Sapete come posso verificarlo se lo scan degli antivirus non mi dicono nulla?

Thx
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 11:55   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

è difficile dire di cosa si tratti... in effetti esistono un paio di worms che si installano con un eseguibile chiamato "calc.exe" ma se norton non ha rivelato nulla...

Prova a fare una scansione on line con questo: http://it.trendmicro-europe.com/cons...usecall_it.php

Di solito è più efficace di Norton

Puoi anche installare Ad-Aware è molto utile averlo sul PC

Se ti rimangono dei dubbi posta di nuovo, vediamo che si può fare.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 13:24   #3
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
mhm

Il mio collega l'ha pulito con Norton, e mi sto chiedendo, il file htm l'ho aperto con FireFox di Mozilla, può essere che tramite mozilla non è riuscito ad eseguirsi?
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:01   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

allora... non sono certo di aver capito bene

un e-mail con un file .zip allegato... scompatti lo zip, contiene un file che si chiama "CODEBASE=1/calc.exe"

In questo caso potrebbe (dico potrebbe, condizionale) essere un virus.

Se invece fosse un collegamento ipertestuale che contiene un link del genere non succede assolutamente niente

Tieni conto che in locale, cioè sui nostri PC, calc.exe corrisponde alla calcolalatrice di windows. Se fai start->esegui calc.exe, vedi
che ti si apre la calcolatrice.

Se vuoi puoi mandarmi il file o meglio puoi mandarlo a

[email protected] oppure [email protected]

Questi indirizzi corrispondono rispettivamente al servizio analisi file sospetti a cura di Eraser e di MrOz che sono i maggiori esperti di virus e schifezze simili del forum
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:57   #5
**mUs3**
Member
 
L'Avatar di **mUs3**
 
Iscritto dal: Nov 2001
Messaggi: 135
ho il tuo stesso problema ...prova a scaricare l'antivirus trial della karspersky da qui http://www.kaspersky.com/ e fai uno scan e vedi cosa ti trova....
se trova quello che ha trovato a me qui http://forum.hwupgrade.it/showthread...50#post5625550 magari ne veniamo a capo
**mUs3** è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 07:53   #6
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
Ola

A me si è presentato in modo diverso.
Una volta szippato all'interno c'era solo un file htm, una volta apero era bianco e non faceva nulla.

Insospettita ho guardato la sorgente del file e ho visto un object che mi chiamava questo eseguibile, esternamente.

Però penso di aver avuto una gran fortuna, FireFox 0.9.3 ha (almeno sul mio computer) un bug, ogni tanto si crede il browser predefinito senza che nessuno glielo dica.

Ieri si è creduto il predefinito e quando ho aperto l'htm si è aperto Lui anziché Explorer.

Ho avviato Norton e Nod32...nulla
Ad-aware e Spybot...nulla

Provo anche il tuo, ma il mio collega che lo ha aperto con explorer Norton gli ha trovato 3 virus....c'è anche da dire che vista la frequenza con la quale guarda sitacci non so da dove provenissero :-))
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 08:03   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

evidentemente era un virus incompleto: probabilmente te lo hanno mandato dopo che il Norton (quello del pc del tuo collega) si è accorto che l'eseguibile all'interno dello zip era un virus e lo ha ucciso.

A volte succede anche a me, mi dimentico di dire al Norton di non controllare all'interno degli archivi e mi rovina tutti i virus!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 08:47   #8
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
Boh

Non credo, perché neanche lui lo vedeva l'exe, aveva solo htm, e il suo pc si è infettato
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 09:04   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Hehe...

darei una pizza ed una birra per avere tra le grinfie quel documento... quel tag è interessante, sarebbe carinissimo poter vedere il codice html di quella pagina
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 09:18   #10
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
OHOOOHOHOHO

Attenzione, me lo sono inviato per inviarlo a voi da Outlook a Thunderbird (per tenere Outl il meno aperto possibile)...

E Surprise...!!

Nod3 me lo ha riconosciuto:

Exploit/CodeBaseExec Cavallo di troia



Ma Norton dorme?????!!!!!!!!! Norton me lo ha fatto inviare senza dire nulla....!!!!!!!!!!!!!!


Lo volete cmq?
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 11:34   #11
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
se me lo mandi sì
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 12:43   #12
**mUs3**
Member
 
L'Avatar di **mUs3**
 
Iscritto dal: Nov 2001
Messaggi: 135
Re: OHOOOHOHOHO

Quote:
Originariamente inviato da Hikari
Attenzione, me lo sono inviato per inviarlo a voi da Outlook a Thunderbird (per tenere Outl il meno aperto possibile)...

E Surprise...!!

Nod3 me lo ha riconosciuto:

Exploit/CodeBaseExec Cavallo di troia



Ma Norton dorme?????!!!!!!!!! Norton me lo ha fatto inviare senza dire nulla....!!!!!!!!!!!!!!


Lo volete cmq?
kasperrsky lo ha riconosciuto subito
**mUs3** è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 13:03   #13
Hikari
Member
 
L'Avatar di Hikari
 
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
Abbasso Norton

Allora è proprio Norton che fa schifo....


Ti ho mandato il virus
Hikari è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 22:42   #14
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
mm..

scusate se m intrometto

vengo dalla maratone SP2 quindi sono un po stonato


ma quel codice l'ho già visto

non era il codice per Object Codebase exploit per aprire la calcolatrice su di un computer remoto?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 22:57   #15
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao, netquik

si, infatti potrebbe essere, però con quel file alcuni di loro (escluso l'autrice del thread che usa firefox) dicono di essersi infettati

Comunque ha inviato il file sospetto a MrOz che ci dirà cosa diavolo era ???

[OT relativo

ho seguito attentamente tutte le tue discussioni e trucchi su sp2, complimenti, ottimo lavoro! sono un po' frastornato anch'io dopo aver letto centinaia di posts, immagino come possa sentirsi chi li ha scritti

/OT relativo]
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 23:00   #16
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740

siamo vivi... e questo è già tanto

sì hai ragione.. per il virus...

ma forse non ho letto bene...

in che senso infetti? computer zombie?

perchè se esce solo l'avviso dell'antivirus...
bhè è il minimo che possa fare un antivirus decente...

il mcafee avverte anche per l'utility replacer


ciauz
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 00:37   #17
hikari84
Senior Member
 
L'Avatar di hikari84
 
Iscritto dal: Oct 2002
Messaggi: 1096
Ot: Ma cos'è adesso si reciclano anche i nick?
__________________
Se ho un leone che mi mangia il cuor, se ho una bissa che memagna i piè, se cerco il mare di Shangai e Hong Kong, o se una volta mi innamoro di te, non ho l'arma che uccide il leone, e per la bissa non ho il bastone, verso Hong Kong non possiamo volare, se risposta c'è non è certo controllare... Video meliora proboque: deteriora sequor... Gutta cavat lapidem... Say the words I want to hear for all eternity...
hikari84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 00:46   #18
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da hikari84
Ot: Ma cos'è adesso si reciclano anche i nick?

...gliel'ho chiesto anch'io

... chiedigli anche se pure lei è svizzera
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 01:12   #19
hikari84
Senior Member
 
L'Avatar di hikari84
 
Iscritto dal: Oct 2002
Messaggi: 1096
Quote:
Originariamente inviato da MrOZ
...gliel'ho chiesto anch'io

... chiedigli anche se pure lei è svizzera
Pretendo i diritti d'autore...
__________________
Se ho un leone che mi mangia il cuor, se ho una bissa che memagna i piè, se cerco il mare di Shangai e Hong Kong, o se una volta mi innamoro di te, non ho l'arma che uccide il leone, e per la bissa non ho il bastone, verso Hong Kong non possiamo volare, se risposta c'è non è certo controllare... Video meliora proboque: deteriora sequor... Gutta cavat lapidem... Say the words I want to hear for all eternity...
hikari84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2004, 01:19   #20
Verdeosso
Senior Member
 
L'Avatar di Verdeosso
 
Iscritto dal: Jul 2003
Città: Gallipoli
Messaggi: 814
Un unica potentissima arma contro i virus!!!!
FORMATTA
__________________
(\_/) Questo è Bunny.
(°_°) Copia Bunny
(> <) nella tua firma per aiutarlo
a dominare il mondo
Verdeosso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Zeekr 7GT debutta in Italia alla Milano ...
Ubisoft in difficoltà: Splinter C...
Tesla Cybertruck, numeri che fanno discu...
Intel Arc G3 Extreme: fino a 80W di pote...
SteelSeries Aerox 3 Wireless Gen 2 recen...
Tesla nel deserto senza batteria: il via...
Meta licenzia a partire da fine maggio: ...
TV TCL QLED da 65 pollici a 491€ su Amaz...
Windows 11, l'aggiornamento di aprile è ...
Niente iPhone 18 base nel 2026? Ecco la ...
Tinder introduce la scansione dell'iride...
Google sta per aggiungere luci colorate ...
PS6 potrebbe offrire prestazioni tre vol...
SK hynix ha avviato la produzione di mod...
Microsoft non ha pace sul Menu Start di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v